【发布时间】:2012-05-10 16:21:48
【问题描述】:
存储敏感数据(例如:信用卡)的最佳方式是什么?我需要能够得到原始文本,所以我不能散列它。我有一些想法。
将 MySQL 与
AES_ENCRYPT()和AES_DECRYPT()一起使用使用
fwrite()将其加密存储在文件中
现在我知道 MySQL 的加密和解密功能并不安全,我可以在 PHP 中使用任何简单、快速和安全的加密吗?
【问题讨论】:
-
不是编程答案,但是当涉及到信用卡信息时,您几乎总是希望其他人处理它(因此您无需承担责任)。
-
@BrendanLong 完全正确。在几乎所有情况下,“我应该如何存储信用卡”的答案都是“不要!”。
-
我知道,虽然我正在开发的网站会非常棘手。